[identity profile] vadimbondar.livejournal.com posting in [community profile] useful_faq
Как удалить процесс win32ssr.exe?

Date: 2006-03-12 06:38 am (UTC)
From: [identity profile] istorichka.livejournal.com
сносом системы в целом(((
у меня хрень эта была.

Date: 2006-03-12 09:39 am (UTC)
From: [identity profile] istorichka.livejournal.com
всё пытались сделать., просто ,снести и пожалуй, антивирусники поставить надо другие(или обновить)

Date: 2006-03-12 07:47 am (UTC)
From: [identity profile] zayeb.livejournal.com
Снос ситемы + установка новой + все обновления (апдейты) + антивирус + файрвол + постоянно обновлять систему и антивирус. И будет щастие

Date: 2006-03-12 09:44 am (UTC)
From: [identity profile] cve4ka.livejournal.com
а где вы ее обнаружили? и что это такое???:(

Date: 2006-03-12 10:12 am (UTC)
From: [identity profile] cve4ka.livejournal.com
фуф..нет вроде бы.. зато есть куча непонятного мусора..

Date: 2006-03-12 10:32 am (UTC)
From: [identity profile] reasonspace.livejournal.com
извините, но системные процессы - это не совсем "куча непонятного мусора" -)

Date: 2006-03-12 11:17 am (UTC)
From: [identity profile] cve4ka.livejournal.com
ну да..некоторые действительно системные процессы, но некотрые совсем нопятно что..(

Date: 2006-03-12 01:41 pm (UTC)
From: [identity profile] eugine74.livejournal.com
http://forum.zelan.ru/index.php?s=39e13f954456f482ae369bdc076162cb&showtopic=71236

Date: 2006-03-28 09:30 am (UTC)
From: [identity profile] vredin.livejournal.com
Для удаления вируса воспользуйтесь этими рекомендациями:


Перезагрузить компьютер в "безопасном режиме" (в самом начале загрузки компьютера нажмите и удерживайте F8, а затем выберите пункт Safe Mode в меню загрузки Windows).
Удалить следующий файл из корневого каталога Windows:
%Windir%\win32ssr.exe
Удалить ключ реестра:
[HKLM\System\CurrentControlSet\Services\Win32Sr]
Изменить следующие записи системного реестра на первоначальные:
[HKLM\System\CurrentControlSet\Services\wscsvc]
Start="dword:00000002"

[HKLM\System\CurrentControlSet\Services\RemoteRegistry]
Start="dword:00000002"

[HKLM\System\CurrentControlSet\Services\TlntSvr]
Start="dword:00000003"

[HKLM\System\CurrentControlSet\Services\Messenger]
Start="dword:00000002"

[HKLM\Software\Microsoft\Ole]
"EnableDCOM"="Y"

[HKLM\Software\Policies\Microsoft\Windows\WindowsUpdate]
"DoNotAllowXPSP2"="dword:00000000"

[HKLM\System\CurrentControlSet\Control]
WaitToKillServiceTimeout="20000"

Удалить следующие записи в системном реестре:
[HKLM\Software\Microsoft\Security Center]
"UpdatesDisableNotify"="dword:00000001"
"AntiVirusDisableNotify"="dword:00000001"
"FirewallDisableNotify"="dword:00000001"
"AntiVirusOverride"="dword:00000001"
"FirewallOverride"="dword:00000001"

[HKLM\System\CurrentControlSet\Services\lanmanserver\parameters]
AutoShareWks="dword:00000000"
AutoShareServer="dword:00000000"

[HKLM\System\CurrentControlSet\ Services\lanmanworkstation\parameters]
AutoShareWks="dword:00000000"
AutoShareServer="dword:00000000"

Установить обновление для Microsoft Internet Explorer.

Date: 2006-03-29 06:33 am (UTC)
From: [identity profile] vredin.livejournal.com
и еще надо восстановить системные политики:
http://support.microsoft.com/default.aspx?scid=313222